กลับไปหน้าบทความ

อ่าน 4 นาที

ไม่มีชื่อบทความ

Absolute Home & Office (เดิมชื่อ CompuTrace และ LoJack สำหรับแล็ปท็อป ) เป็น ซอฟต์แวร์กู้คืนแล็ปท็ อปที่ถูกขโมย ( ซอฟต์แวร์ติดตามแล็ปท็อป ) ที่เป็นกรรมสิทธิ์...

บ้านและสำนักงานที่สมบูรณ์แบบ

Absolute Home & Office (เดิมชื่อCompuTraceและLoJack สำหรับแล็ปท็อป ) เป็น ซอฟต์แวร์กู้คืนแล็ปท็ อปที่ถูกขโมย ( ซอฟต์แวร์ติดตามแล็ปท็อป ) ที่เป็นกรรมสิทธิ์ คุณสมบัติการรักษาความปลอดภัย แบบถาวรถูกสร้างขึ้นในเฟิร์มแวร์ของอุปกรณ์Absolute Home & Officeมีบริการของทีมสืบสวนและกู้คืนที่ร่วมมือกับหน่วยงานบังคับใช้กฎหมายเพื่อส่งคืนแล็ปท็อปให้กับเจ้าของ[ 1 ] [ 2 ] [ 3 ] [ 4 ] Absolute Securityได้รับใบอนุญาตชื่อ LoJack จากบริการกู้คืนยานพาหนะLoJackในปี 2548 [ 5 ]

การวิเคราะห์Absolute Home & Office (LoJack) โดยKaspersky Labแสดงให้เห็นว่าในบางกรณี ซอฟต์แวร์ถูกเปิดใช้งานล่วงหน้าโดยไม่ได้รับอนุญาตจากผู้ใช้ ตัวแทนซอฟต์แวร์ทำงานเหมือนรูทคิตโดยติดตั้งตัวแทนติดตั้งขนาดเล็กเข้าไปในระบบปฏิบัติการ Windows ในระหว่างการบูต ตัวแทนติดตั้งนี้จะดาวน์โหลดตัวแทนเต็มรูปแบบจากเซิร์ฟเวอร์ของ Absolute Security ผ่านทางอินเทอร์เน็ตในภายหลัง ตัวแทนติดตั้งนี้มีความเสี่ยงต่อการโจมตีในพื้นที่บางประเภท[ 6 ] [ 7 ]และการโจมตีจากแฮกเกอร์ที่สามารถควบคุมการสื่อสารเครือข่ายของเหยื่อได้[ 8 ]

ฟังก์ชันการทำงาน

เมื่อติดตั้งแล้ว ตัวแทน Absolute Home & Officeจะทำให้ตัวเองคงอยู่โดยการโทรครั้งแรกไปยัง "ศูนย์ตรวจสอบ" [ 8 ]ซอฟต์แวร์อาจได้รับการอัปเดตโดยโมดูลที่ดาวน์โหลดจากเซิร์ฟเวอร์คำสั่ง[ 8 ]การติดต่อครั้งถัดไปจะเกิดขึ้นทุกวัน เพื่อตรวจสอบให้แน่ใจว่าตัวแทนยังคงติดตั้งอยู่และให้ข้อมูลโดยละเอียด เช่น ตำแหน่ง ผู้ใช้ ซอฟต์แวร์ และฮาร์ดแวร์

หากอุปกรณ์ถูกขโมย เจ้าของสามารถติดต่อบริษัทได้ จากนั้น ในครั้งต่อไปที่อุปกรณ์ที่ได้รับการป้องกันเชื่อมต่อกับอินเทอร์เน็ตระบบจะเปลี่ยนเป็นโหมดป้องกันการโจรกรรมและเร่งการสื่อสารกับศูนย์ตรวจสอบ ทีมสืบสวนและกู้คืนจะตรวจสอบคอมพิวเตอร์โดยใช้การจับภาพคีย์ การสแกน รีจิสทรีและไฟล์ การระบุตำแหน่งทางภูมิศาสตร์และเทคนิคการสืบสวนอื่นๆ ทีมงานจะทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายในพื้นที่เพื่อกู้คืนอุปกรณ์ที่ได้รับการป้องกัน และให้หลักฐานแก่ตำรวจเพื่อดำเนินคดีอาญาในกรณีที่ถูกขโมย ผู้ใช้สามารถล็อกอินเข้าบัญชีออนไลน์เพื่อล็อกคอมพิวเตอร์จากระยะไกลหรือลบไฟล์สำคัญเพื่อหลีกเลี่ยงการโจรกรรมข้อมูลส่วนบุคคล[ 9 ]

Absolute Home & Officeติดตั้งมาล่วงหน้าในเครื่องAcer , Asus , Fujitsu , Panasonic , Toshiba , Dell , HPและLenovo บางรุ่น [ 10 ] Apple แตกต่างจาก ผู้ผลิต พีซี รายอื่น ๆ ตรงที่ไม่ยอมให้ติดตั้งซอฟต์แวร์ใน BIOS [ 11 ]สามารถติดตั้ง Absolute Home & Office บนคอมพิวเตอร์ Apple ได้ แต่จะถูกจัดเก็บไว้ในฮาร์ดไดรฟ์แทนที่จะเป็น BIOS หากเปลี่ยนหรือฟอร์แมตฮาร์ดไดรฟ์ใหม่ ซอฟต์แวร์ก็จะหายไป

บริการBIOSถูกปิดใช้งานโดยค่าเริ่มต้น และสามารถเปิดใช้งานได้โดยการซื้อใบอนุญาตสำหรับAbsolute Home & Officeเมื่อเปิดใช้งานแล้ว BIOS จะคัดลอกเอเจนต์ดาวน์โหลดชื่อrpcnetp.exeจาก ROM แฟลช BIOS ไปยัง โฟลเดอร์ System32บนระบบ Windows ในแล็ปท็อป Toshiba บางรุ่น โปรแกรมนี้rpcnetp.exeได้รับการติดตั้งไว้ล่วงหน้าจากโรงงานโดย Toshiba บนฮาร์ดไดรฟ์ของเครื่อง จากนั้นrpcnetp.exeโปรแกรมจะดาวน์โหลดซอฟต์แวร์เอเจนต์แบบเต็มและติดตั้งrpcnet.exeบริการ Windowsหลังจากนั้น โปรแกรม rpcnet.exeจะติดต่อกลับไปยัง เซิร์ฟเวอร์ Absolute Securityวันละครั้ง เพื่อสอบถามรายงานการโจรกรรมที่อาจเกิดขึ้น และส่งผลการสแกนระบบ ที่อยู่ IP ชื่อผู้ใช้และชื่อเครื่อง และข้อมูลตำแหน่ง ซึ่งได้มาจากการดัก จับข้อมูล GPSบนเครื่องที่มีฮาร์ดแวร์ GPS หรือโดยการหาตำแหน่งจาก จุดเชื่อมต่อ WLAN ที่มีอยู่ ในบริเวณใกล้เคียง โดยให้รหัส WLAN และความแรงของสัญญาณ เพื่อให้ เซิร์ฟเวอร์ Absolute Securityสามารถระบุตำแหน่งทางภูมิศาสตร์ของอุปกรณ์โดยใช้ฐานข้อมูลของMexens TechnologyหากAbsolute Securityได้รับรายงานการโจรกรรม ระบบสามารถสั่งการจากระยะไกลให้ติดต่อกลับไปยังเซิร์ฟเวอร์ทุกๆ 15 นาที ติดตั้งซอฟต์แวร์เพิ่มเติมจากผู้ให้บริการภายนอก เช่น โปรแกรมบันทึกการกดแป้นพิมพ์ หรือโปรแกรมตรวจสอบหลักฐาน ถ่ายภาพหน้าจอและดำเนินการอื่นๆ อีกมากมาย

Absolute Home & Officeยังรองรับ ระบบป้องกันการโจรกรรม AT-pของIntel ด้วย หากไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ภายในช่วงเวลาที่กำหนดได้ จะต้องใช้รหัสผ่าน BIOS พิเศษในการรีบูตครั้งถัดไป ในกรณีนี้ สามารถตั้งค่าให้ปิดเครื่องทันทีเพื่อบังคับให้รีบูตได้

ความอดทน

โมดูลการคงอยู่ซึ่งติดตั้งเป็นส่วนหนึ่งของ BIOS/UEFI ของระบบ จะตรวจจับเมื่อ ซอฟต์แวร์ Absolute Home & Officeถูกลบออก เพื่อให้แน่ใจว่าซอฟต์แวร์จะถูกติดตั้งใหม่โดยอัตโนมัติแม้ว่าจะมีการเปลี่ยนฮาร์ดไดรฟ์หรือแฟลชเฟิร์มแวร์ก็ตามAbsolute Securityร่วมมือกับผู้ผลิตอุปกรณ์ดั้งเดิม หลายรายเพื่อฝังเทคโนโลยีนี้ไว้ในเฟิร์มแวร์ของคอมพิวเตอร์ เน็ตบุ๊ สมาร์ทโฟน และแท็บเล็ตจากAcer , ASUS , Dell , Fujitsu , HP , Lenovo , Motion, Panasonic , SamsungและToshiba [ 12 ]

ช่องโหว่

ไคลเอนต์ Absolute Home & Officeมี พฤติกรรมคล้าย โทรจันและรูทคิตแต่โมดูลบางส่วนได้รับการอนุญาตจากผู้จำหน่ายโปรแกรมป้องกันไวรัสหลายราย[ 6 ] [ 8 ]

ในการ ประชุม Black Hat Briefingsปี 2009 นักวิจัยได้แสดงให้เห็นว่าการใช้งานเอเจนต์ Computrace/LoJack ที่ฝังอยู่ใน BIOS มีช่องโหว่ และ "การควบคุมเอเจนต์ป้องกันการโจรกรรมที่มีอยู่ทำให้เกิดรูทคิตที่ได้รับการปรับปรุง BIOS ในรูปแบบที่อันตรายอย่างยิ่ง ซึ่งสามารถหลีกเลี่ยงข้อจำกัดของชิปเซ็ตหรือการติดตั้งทั้งหมด และนำคุณสมบัติที่มีอยู่มากมายในซอฟต์แวร์ประเภทนี้มาใช้ซ้ำได้" [ 13 ] [ 14 ] [ 15 ] Absolute Securityปฏิเสธข้อกล่าวอ้างที่ทำในการวิจัย โดยระบุว่า "การมีอยู่ของโมดูล Computrace ไม่ได้ทำให้ความปลอดภัยของ BIOS อ่อนแอลงแต่อย่างใด" นักวิเคราะห์อิสระอีกคนหนึ่งยืนยันข้อบกพร่องดังกล่าว และตั้งข้อสังเกตว่าการโจมตีแบบแฮ็กกิ้งมัลแวร์จะเป็น "การโจมตีที่แปลกประหลาดมาก" และแนะนำว่าสิ่งที่น่ากังวลมากกว่าคือโจรที่ฉลาดสามารถปิดใช้งานคุณสมบัติ phone home ได้[ 16 ]ต่อมา Core Security Technologies ได้พิสูจน์การค้นพบของนักวิจัยโดยการเผยแพร่หลักฐานแนวคิด วิดีโอ และยูทิลิตี้หลายรายการบนเว็บไซต์ของตน[ 17 ]

การโจมตีแบบโลคอลและรีโมตของเอเจนต์ CompuTrace ขั้นแรก ซึ่งใช้ในการติดตั้งเวอร์ชันเต็มหลังจากการเปิดใช้งานหรือการติดตั้งระบบปฏิบัติการใหม่ ได้รับการสาธิตในงาน BlackHat USA 2014 เอเจนต์ดรอปเปอร์นี้ได้รับการอนุญาตจากผู้จำหน่ายโปรแกรมป้องกันไวรัสหลายราย และสามารถใช้เพื่อตั้งค่าการโจมตีแบบโลคอลได้ เช่น การดาวน์โหลดและติดตั้งซอฟต์แวร์จากเซิร์ฟเวอร์ต่างๆ[ 8 ] ESETค้นพบการโจมตีครั้งแรกในธรรมชาติด้วยรูทคิตที่เรียกว่า LoJax ซึ่งติดเชื้อการกำหนดค่า LoJack ที่มีช่องโหว่[ 18 ]

ดูเพิ่มเติม

  • 11 มาตรการด้านความปลอดภัยสำหรับปี 2013 / PCWorld
    • วิธีปกป้องแล็ปท็อปของคุณ / PCWorld
  • กู้คืนแล็ปท็อปที่ถูกขโมยด้วยซอฟต์แวร์ป้องกันการโจรกรรม(เก็บถาวรเมื่อ 11 พฤษภาคม 2013 ที่Wayback Machine / About.com)
  • ของขวัญชิ้นใหม่สำหรับนักเดินทางเพื่อธุรกิจในนาทีสุดท้าย / USA Today
  • CompuTraceที่ ThinkWiki (ในภาษาเยอรมัน)
  • คอมพิวเตอร์หลายล้านเครื่องได้รับผลกระทบจากช่องโหว่ /ภัยคุกคามลึกลับของ Computrace (โพสต์เมื่อ 11 สิงหาคม 2557)

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

Absolute Home & Office (เดิมชื่อ CompuTrace และ LoJack สำหรับแล็ปท็อป ) เป็น ซอฟต์แวร์กู้คืนแล็ปท็ อปที่ถูกขโมย ( ซอฟต์แวร์ติดตามแล็ปท็อป ) ที่เป็นกรรมสิทธิ์...

ฟังก์ชันการทำงาน

เมื่อติดตั้งแล้ว ตัวแทน Absolute Home & Office จะทำให้ตัวเองคงอยู่โดยการโทรครั้งแรกไปยัง "ศูนย์ตรวจสอบ" [ 8 ] ซอฟต์แวร์อาจได้รับการอัปเดตโดยโมดูลที่ดาวน์โหลดจากเซิร์ฟเวอร์คำสั่ง [ 8 ] การติดต่อครั้งถัดไปจะเกิดขึ้นทุกวัน...

ความอดทน

โมดูล การคงอยู่ ซึ่งติดตั้งเป็นส่วนหนึ่งของ BIOS/UEFI ของระบบ จะตรวจจับเมื่อ ซอฟต์แวร์ Absolute Home & Office ถูกลบออก เพื่อให้แน่ใจว่าซอฟต์แวร์จะถูกติดตั้งใหม่โดยอัตโนมัติแม้ว่าจะมีการเปลี่ยนฮาร์ดไดรฟ์หรือ แฟลชเฟิร์มแวร์ ก็ตาม Absolute Security ร่วมมือกับ...

ช่องโหว่

ไคลเอนต์ Absolute Home & Office มี พฤติกรรมคล้าย โทรจัน และ รูทคิต แต่โมดูลบางส่วนได้รับการอนุญาตจากผู้จำหน่ายโปรแกรมป้องกันไวรัสหลายราย [ 6 ] [ 8 ]